我希望使用配置在addresses服务中的自定义转发规则来解析专用托管区域网络中的地址。转发规则实际上会说,“对于我的私有域xyz,将查询转发到10.1.1.2”,其中10.1.1.2是与解析器端点相对应的VPC中的AWS私有IP地址。
我希望了解将查询转发到与私有区域关联的VPC中的标准.2地址,或者设置入站路由53解析器端点来接收和解析查询之间的区别。
除了价格上的差异,他们两人似乎都在做同样的事情。我已经确认我可以使用.2地址从VPC外部解析私有托管区域记录(通过传输网关)。
因此,从技术上讲,当我可以使用.2地址更便宜地解析查询时,为什么要使用入站解析器端点呢?我在这里错过了什么?
我发现一些AWS doco表明.2地址在VPC之外是不可用的,但我已经证实这是不正确的。
发布于 2021-03-24 23:05:23
结果表明,服务不支持针对附加VPC的".2“解析器的DNS查询解析。您可能会看到DNS查询在某些区域(S)的某些可用性区域(S)中工作,以及从-前提出发,但AWS传输网关不支持此功能,在安全性方面也不是推荐的配置。若要使用AWS传输网关实现集中DNS管理,请参阅以下博客文章:
https://serverfault.com/questions/1057567
复制相似问题